Инвестор потерял $2,1 млн после фишинговой ссылки от ChatGPT при обмене sFLR

Криптоинвестор спросил у ChatGPT, где обменять sFLR на WFLR, перешёл по выданной ссылке, подписал unlimited approve и лишился 1,9 млн FXRP примерно на $2,1 млн ≈ 6,37 млн BYN. Та же группа атаковала других пользователей, общий ущерб превысил $2,2 млн ≈ 6,67 млн BYN. Похищенные средства конвертировали в DAI и ETH, часть провели через Tornado Cash.
Криптоинвестор спросил у ChatGPT, где обменять sFLR на WFLR. Чат-бот выдал ссылку, которая оказалась фишинговой. Пользователь перешёл по адресу и подписал разрешение unlimited approve на списание токенов. Через несколько секунд злоумышленники вывели 1,9 млн FXRP — примерно на $2,1 млн ≈ 6,37 млн BYN.
Позже выяснилось, что та же группа атаковала и других пользователей. Общий ущерб превысил $2,2 млн ≈ 6,67 млн BYN. Похищенные средства конвертировали в DAI и ETH, часть денег провели через Tornado Cash.
Что именно подписал пострадавший
Unlimited approve — это разрешение смарт-контракту списывать токены с кошелька без ограничения суммы. Одно такое подтверждение даёт доступ ко всему балансу выбранного актива, и отозвать его задним числом уже нельзя.
Схема работает не через взлом блокчейна, а через доверие к ссылке: пользователь сам подписывает транзакцию, поэтому защита кошелька её не блокирует.
Почему ответ ИИ нельзя считать инструкцией
ChatGPT устроен так, что выдаёт уверенную формулировку независимо от того, проверены ли данные. В вопросах про кошельки, обменники и разрешения на списание токенов цена такой уверенности — весь баланс.
Адрес домена и адрес смарт-контракта нужно сверять в блокчейн-эксплорере и на официальном сайте проекта, а не в ответе чат-бота. Отдельные кошельки для тестовых операций и крупных сумм снижают ущерб от одной ошибочной подписи, а лишние разрешения стоит отзывать сразу после операций.
В запросы к ChatGPT не стоит вставлять seed-фразы, приватные ключи, пароли, внутренние документы и финансовые реквизиты: переписка может стать частью расследования, если пользователь сам её передаст, она обнаружится на устройстве или доступ к ней получат в законном порядке.
Где ИИ пока приносит пользу
Большие языковые модели обрабатывают естественный язык и помогают разбирать большие массивы текста. В криминалистике их применяют для первичного анализа переписок, группировки однотипных жалоб, поиска повторяющихся схем и подготовки черновиков отчётов. В кибербезопасности — для описания признаков фишинга и быстрой подготовки предупреждений для пользователей.
В сценарии с разбором инцидента важны не только сами фразы, но и контекст: время запроса, полученная ссылка, последующие действия с кошельком и движение средств в сети. Модель может объяснить, чем опасен unlimited approve, и подсказать чек-лист проверки домена, но выводы ИИ не заменяют экспертизу следователя, юридическую оценку и техническую верификацию.
Если в одной точке сходятся крупная сумма, фишинг и трансграничные переводы, к делу потенциально могут подключаться правоохранители уровня ФБР. Сложность в том, что преступники быстро меняют домены, кошельки и маршруты переводов, а миксеры вроде Tornado Cash затрудняют отслеживание вывода средств.
Пересчёт в белорусские рубли — по официальному курсу Национального банка на 25.09.2026: $1 = 3,0316 BYN.
CoinSpot · права на исходный материал принадлежат автору.
Материал носит информационный характер и не является индивидуальной инвестиционной рекомендацией. Операции с криптовалютами связаны с риском полной потери вложенных средств. Подробнее — «Отказ от ответственности».
Разборы событий, итоги дня и то, что двигает рынок. Без сигналов и обещаний — только факты и что они значат.
Читать в Telegram →По теме
- ▪Bitget потеряла 351,6 млн долларов и остановила выводыBittalk · 25 сентября
- ▪Суд в Бруклине приговорил мошенника, обманувшего 100 клиентов Coinbase, к 4-12 годамBitcoin.com · 25 сентября
- ▪Bitget подтвердила кражу: ущерб вырос до $351,6 млн, вывод средств приостановленIncrypted TG · 24 сентября
- ▪ФБР изъяло $15 млрд в криптовалюте по делу сети Operation BlackoutBits.media TG · 24 сентября